malware-samples
Коллекция образцов вредоносных программ и сопутствующей информации по их анализу, на которую, скорее всего, ссылаются с http://blog.inquest.net или https://twitter.com/inquest. Обязательно также посмотрите раздел Deep File Inspection (DFI) на https://labs.inquest.net. Там доступен интерактивный интерфейс с поиском по большому корпусу (>500K) загружаемых вредоносных приманок.
- CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
- 14c58e38... Носитель: Microsoft Excel 2007+ XLSX, JSON-отчёт VT
- 3b1395f6... Носитель: документ Composite Document File V2 DOC, JSON-отчёт VT
- 88d7aa16... Стадия 1: данные Macromedia Flash, версия 32 SWF, JSON-отчёт VT, Декомпилированный ActionScript
- 1a326925... Стадия 2: (0day) данные Macromedia Flash (сжатые), версия 32 SWF, JSON-отчёт VT, Декомпилированный ActionScript
- e1546323... Полезная нагрузка: (ROKRAT) исполняемый файл PE32 (GUI) Intel 80386, для MS Windows PE, JSON-отчёт VT
- 2018-04-GandCrab-Swarm
- Носитель документа: DOC
- Макрос дроппера документа: VBA
- Дополнительные извлечённые макросы: VBAs
- Обфусцированные полезные нагрузки JavaScript: JS
- 2018-05-Agent-Tesla-Open-Directory
- Полезная нагрузка Agent Tesla 1:
EXE
- Полезная нагрузка Agent Tesla 2: EXE
- Полезная нагрузка Agent Tesla 3: EXE
- Веб-панель: ZIP
- 2018-05-22 Интересная обфускация макросов
- 2018-08 Элементы Hidden Bee
- 2019-01 Вредоносные макросы XLM в Excel
- 2019-03 Изощрённый PowerShell-скрипт (сброс URLZone)